• Компанія "Доктор Веб" попереджає про те, що епідемія троянців сімейства Trojan.Winlock набирає обертів.
    У січні 2010 року кількість росіян, які постраждали від шкідливих програм, які за розблокування Windows відправити безкоштовне SMS-повідомлення, становить кілька мільйонів. Можливі втрати становлять сотні мільйонів рублів.
    Перші модифікації Trojan.Winlock з'явилися близько 3-х років тому. На той момент вони не представляли серйозної загрози: автоматично видаляється з комп'ютера через кілька годин після установки, не запускалися Windows у безпечному режимі, а вартість SMS-повідомлень, які вимагали відправити автори троянця, була не такою високою, як зараз (у середньому близько 10 рублів у порівнянні c 300-600 рублями).
    З листопада 2009 року ця схема відбирання грошей користується великим успіхом у зловмисників - нові модифікації Trojan.Winlock стають все більш небезпечними. За зняття повідомлення про блокування Windows, яке вискакує поверх всіх вікон і робить неможливим нормальну роботу на комп'ютері, створювачі вимагають набагато більше грошей. Троянці вже не видаляються автоматично з системи після деякого часу, але отримують додатковий функціонал. Зокрема, вони перешкоджають запуску деяких програм в зараженій системі (файлових менеджерів, антируткитов, утиліт збору інформації, яка може допомогти в лікуванні системи).
    Шкідливі програми сімейства Trojan.Winlock поширюються через уразливість в Windows (зокрема, Internet Explorer), шкідливі сайти (завантажуються кодеки), експлойти iframe, а також ботнети (власники ботнету продають установку якої шкідливої програми на зараженому комп'ютері).
    Тільки за січень кількість постраждалих у Росії від блокувальників Windows склало кілька мільйонів користувачів. З урахуванням того, що середня вартість SMS-повідомлення - 300-600 рублів, можливі втрати росіян від цього виду шкідливого пз тільки в першому місяці 2010 року склали сотні мільйонів рублів.